|
*** |
CommView инспектирует сетьПрограмм для перехвата, визуализации и анализа сетевого трафика существует множество. Например, TMeter 3.27 или ProxyInspector. Любая из таких программ обладает своими собственными достоинствами - к сожалению, отсутствующими у других. Например, программа, работающая в реальном масштабе времени и визуализирующая весь трафик через PPP-соединение или Ethernet-сегмент, может не уметь обрабатывать эти данные. И наоборот, программа, отлично анализирующая лог-файлы и создающая по ним любые отчеты (о распределении трафика по сайтам, дням недели и времени суток), не "живет" в реальном времени и лишь работает с чужими "логами". А так хотелось бы иметь полноценную систему учета интернет-трафика пользователей для офисной сети, чтобы получать на экране мгновенную статистику - немедленно в графическом или цифровом виде. Потребность в мониторинге сетевой активности возникает не только при желании установить контроль за использованием корпоративного подключения к Интернету, но и для решения других, более благородных задач: отлаживания работы сетей и их сегментов, оптимизации внутрисетевого трафика, обеспечения информационной безопасности корпоративной компьютерной сети. Все это делает CommView - программа для перехвата и анализа трафика Интернета и локальной сети. Эта программа, разработанная компанией TamoSoft, собирает информацию о данных, проходящих через модем или сетевую карту, и декодирует эти данные. Один щелчок мыши - и перед вами на экране полная картина трафика, проходящего через выбранный компьютер или сегмент локальной сети. При желании перехваченные пакеты можно сохранить в отдельный файл и проанализировать позднее. Что делает CommView? Программа может быть установлена на любой компьютер, а не только на сервер сети. С ее помощью администратор или пользователь могут видеть список сетевых соединений, статистику по IP и исследовать отдельные пакеты. IP-пакеты декодируются вплоть до самого низкого уровня с полным анализом распространенных протоколов (в описываемой версии CommView 3.4 их отслеживается 54, а количество таких протоколов увеличивается с каждой версией). При этом обеспечивается полный доступ к необработанным данным. Сами же пакеты могут быть сохранены в файл для последующего анализа, а также экспортированы в файлы других форматов. Гибкая система фильтров делает возможным отбрасывать ненужные пользователю пакеты или перехватывать только те из них, которые нужны. Как работает программа? Необходимо выбрать активное сетевое устройство, через которое будет происходить перехват трафика. Это может быть сетевая карта (как на скриншоте) или модем. После этого достаточно нажать на кнопку Start capture, и CommView начинает свою работу. Программа обладает особенностью, которая может быть очень полезной сетевым администраторам при отладке сетей: CommView может работать без привязки к конкретной сети (к TCP/IP или другому протоколу). При отладке сети нужно всего лишь подключить компьютер с CommView в свободный порт hub-устройства ("хаба"). При этом совсем не обязательно иметь информацию о наличии свободных IP-адресов в данном сегменте сети - просто снимается привязка адаптера к протоколу TCP/IP, и начинается обычная работа. IP-статистика Эта закладка отображает подробную информацию о сетевых соединениях компьютера только по IP-протоколу. Захват пакетов начинается нажатием кнопки Start Capture ("Начать сбор") на панели инструментов. На экране программы по умолчанию показывается суммарная картина сетевого трафика по IP-протоколу: все IP-адреса, через которые проходят пакеты (локальные и удаленные), по отдельности число входящих и исходящих пакетов, направление сессии, число сессий, порты, доменные имена удаленных компьютеров, количество байтов, переданных за сессию - то есть полный набор информации, необходимый для контроля за сетевыми подключениями. Все дополнительные функции, предоставляемые CommView, доступны по правой кнопке мыши. В этом окне контекстного меню собраны все инструменты, которые могут понадобиться администратору для отображения полной картины сетевых контактов выбранного компьютера. Имеется возможность:
Пакеты Любой из пакетов сессии (и информацию о нем) можно просмотреть с помощью закладки "Пакеты". В этом режиме программы информация отображается в трех окошках. В верхнем окне представлены все перехваченные пакеты (сортировка возможна по номерам, протоколам, адресам MAC и IP, портам, времени появления пакета). Среднее окно отображает "сырые" данные пакета в шестнадцатеричном виде и как текст. Точками в тексте заменяются непечатаемые символы. Нижнее окно показывает декодированную информацию о выбранном пакете (особо ценная информация для сетевых специалистов). Как и в закладке IP-статистики, все дополнительные функции этого режима доступны через контекстное меню правой кнопки мыши. Наиболее важными и информативными для специалистов могут быть команды:
Ведение лог-файлов Для получения статистики за определенный промежуток времени необходимо иметь соответствующие этому периоду лог-файлы. CommView сохраняет их в собственном формате CCF (CommView Capture Files). Такой файл можно в любое время загрузить и просмотреть его с помощью утилиты просмотра лог-файлов. Создание собственных правил - полезная особенность программы, заслуживающая отдельного рассмотрения. В этом режиме программы можно отфильтровать информацию, необходимую для решения конкретных задач. Если правила установлены, программа фильтрует пакеты и накапливает только те из них, которые соответствуют заданным критериям. Но CommView - это не брандмауэр! При наличии заданных правил пакеты продолжают обрабатываться операционной системой - они лишь не отображаются и не сохраняются программой. Возможность отсеивания ненужных пакетов помогает также значительно снизить объем системных ресурсов, потребляемых программой, и оптимизировать ее работу. Например, простое копирование огромного файла с одной машины на другую порождает многотысячное число пакетов, анализировать которые просто нет необходимости. Боковые закладки позволяют игнорировать или перехватывать пакеты, основываясь на самых различных критериях отбора:
Наряду с обычными правилами имеется возможность использования более гибких составных правил - мощного механизма создания фильтров с помощью Булевой логики. Эти два вида правил объединяются логическим оператором "И". Синтаксис правил не сложен и очень подробно изложен в справочной документации к программе. Статистика "Статистика" - это еще один наглядный инструмент для анализа сетевого трафика. В этом режиме администратор может получить статистику по всем пакетам за период сканирования. Нажав кнопку View Statistics ("Просмотр статистики"), можно ознакомиться с такими параметрами сетевой статистики сегмента LAN (или собственного компьютера), как количество пакетов в секунду, байтов в секунду или распределение протоколов и суб-протоколов. Графическую статистику можно скопировать в буфер обмена, а для удобства просмотра круговых графов имеется возможность вращать их с помощью двух кнопок в правом нижнем углу. Данные по каждому виду статистики можно сохранить, а для полноты картины можно просмотреть отчет, который автоматически создается и доступен по закладке Report ("Отчет"). Имеется возможность получения двух вариантов статистики: на базе всех пакетов, проходящих через адаптер, или с учетом текущих правил на захват пакетов. Последний вариант статистики строится при включенном флажке Apply current rules ("Учесть правила"). Статистика доступна по ряду параметров:
В заключение Все возможности CommView нельзя подробно описать в одном обзоре. Остается лишь перечесть некоторые небольшие, но приятные "мелочи", упрощающие работу сетевого администратора и делающие ее более комфортной.
CommView - это полезное средство для администраторов локальных сетей, специалистов по безопасности, сетевых программистов и для любых желающих иметь полную картину трафика, проходящего через его компьютер или сегмент локальной сети.
![]()
Программы в каталоге Softkey.ru:
Ссылки по теме: Автор статьи: Наталья Сергеева
Отзывы: RE: хорошее предложение, однако :)Кстати, Гаррис, а Вы сами пробовали работать с CommView? Хотелось бы услышать отзывы о програме тех, кто с ней действительно поработал. Интересы у всех разные, к тому же чаще всего так получается, что тот кто работает - писать не умеет, а тот, кто пишет, работает мало ;) Да, я о кухонных программах пишу замечательно - только вот никто там отзывов не пишет - видать, тема не интересная :)
![]() 2Алекс Прошу внимательнее читать и вникать в смысл сообщений! Я не сравнивал софт, я высказал пожелание, чтобы рассматривалось не "что попало" или "чего разумею", а что ИНТЕРЕСНО. 2Наталья: давайте будет писать о том, в чем разбираемся, и все у всех будет замечательно :)
![]() RE: CommView инспектирует сеть Спасибо и за "бороду" и за "недурно" и за то, что рассмотрели во мне непрофессионализм - я правда очень маленький админчик :) А программа тем и хороша, что позволяет даже не профи просто взять ее и работать, не влезая в дебри настроек. И цена подходящая. Вот за это я ее и полюбила! Да, а насчет эволюции - как известно, все развивается по спирали - и здорово, что некоторые классные продукты всплывают из небытия и выходят на свой новый виток - уже выше уровнем! Вот на этой торжественной ноте и хотелось бы закончить выступление :)
![]() Недурно Очень неплохой обзорчик, и программа действительно хороша. Много "вкусностей" в статью не попало, но это объяснимо: ревьюер - скорее всего не профессиональный админ или программист. Удивил только автор предыдущего отзыва, который якобы админ: DameWare или GateKeeper вообще не снифферы. Если сравнивать, так с EtherPeek, Sniffer Pro, Iris, и т.п. И тут CommView смотрится очень неплохо, особенно в части простоты использования и цены (хотя кто в России на цену смотрит ...).
![]() Бороду заказывали? Уважаемые, я в шоке! эта программа, кажется, прекратила существенно эволюционировать около года назад, затерявшись в сонмище ей подобных, отличающихся только составом хелп-файла, в то же время такие продукты, как DameWare или GateKeeper даже вскользь не упоминаются! ИМХО, рассматриваться в таком издании, как Софткей, должны ДЕЙСТВИТЕЛЬНО интересные или полезные продукты, или хотя бы в достойном сравнении. Из пожеланий - хочется заметить, что было бы неплохо отображать анонс и в развернутой статье, а то не очень удобно читается...
Источник: http://www.softkey.info/
| |||||||||||
| |||||||||||
Copyright © "Internet Zone", info@izcity.com |